Docker运行Nginx,挂载配置文件和网页
前言
用Docker跑Nginx,想改网站文件、改配置,每次进容器里改太麻烦。挂载出来就方便多了。本文讲怎么挂载网页和配置文件。
一、基本运行
最简单的跑法
docker run -d --name nginx -p 80:80 nginx
问题: 网站文件和配置都在容器里,改起来不方便。
二、挂载网页目录
完整命令
docker run -d \
--name nginx \
-p 80:80 \
-v /data/www:/usr/share/nginx/html \
nginx
解释
- 宿主机
/data/www目录 - 容器里
/usr/share/nginx/html目录
这样直接在宿主机改网页文件,刷新浏览器就生效了。
测试
在宿主机创建index.html:
echo "<h1>Hello Docker Nginx</h1>" > /data/www/index.html
浏览器访问:
http://服务器IP
就能看到了。
三、挂载配置文件
1. 先从容器里拷出默认配置
docker run -d --name nginx nginx
docker cp nginx:/etc/nginx/nginx.conf /data/nginx/nginx.conf
docker cp nginx:/etc/nginx/conf.d /data/nginx/conf.d
docker rm -f nginx
2. 挂载配置文件
docker run -d \
--name nginx \
-p 80:80 \
-v /data/www:/usr/share/nginx/html \
-v /data/nginx/nginx.conf:/etc/nginx/nginx.conf \
-v /data/nginx/conf.d:/etc/nginx/conf.d \
nginx
3. 改配置
直接在宿主机改 /data/nginx/conf.d/default.conf,改完重载:
docker exec nginx nginx -s reload
四、挂载日志
docker run -d \
--name nginx \
-p 80:80 \
-v /data/www:/usr/share/nginx/html \
-v /data/nginx/logs:/var/log/nginx \
nginx
日志直接在宿主机看:
tail -f /data/nginx/logs/access.log
五、Docker Compose完整配置
version: '3'
services:
nginx:
image: nginx:alpine
container_name: nginx
restart: always
ports:
- "80:80"
- "443:443"
volumes:
- /data/www:/usr/share/nginx/html
- /data/nginx/nginx.conf:/etc/nginx/nginx.conf
- /data/nginx/conf.d:/etc/nginx/conf.d
- /data/nginx/logs:/var/log/nginx
启动:
docker-compose up -d
六、常用操作
重载配置
改了配置文件后:
docker exec nginx nginx -s reload
查看日志
docker logs nginx
# 实时看
docker logs -f nginx
进容器
docker exec -it nginx sh
七、常见坑
坑1:挂载后网站403
原因: 宿主机目录权限不对。
解决:
chmod -R 755 /data/www
chown -R nginx:nginx /data/www
坑2:改了配置不生效
原因: 没重载配置。
解决:
docker exec nginx nginx -s reload
坑3:挂载文件不存在,变成目录
-v /data/nginx.conf:/etc/nginx/nginx.conf
如果 /data/nginx.conf 不存在,Docker会自动建一个叫nginx.conf的目录。
解决: 先创建文件:
touch /data/nginx.conf
坑4:端口被占用
80端口被宿主机的Nginx占了。
解决: 停掉宿主机的Nginx,或者换端口。
坑5:改了代码不生效
如果用了CDN或者浏览器缓存,强刷一下(Ctrl+F5)。
八、多站点配置
在 /data/nginx/conf.d/ 下建多个配置文件:
/data/nginx/conf.d/
├── site1.conf
├── site2.conf
└── default.conf
site1.conf:
server {
listen 80;
server_name site1.com;
root /data/www/site1;
index index.html;
}
改完重载:
docker exec nginx nginx -s reload
九、HTTPS配置
挂载证书:
docker run -d \
--name nginx \
-p 80:80 \
-p 443:443 \
-v /data/www:/usr/share/nginx/html \
-v /data/nginx/conf.d:/etc/nginx/conf.d \
-v /data/ssl:/etc/nginx/ssl \
nginx
配置文件里引用证书:
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/nginx/ssl/cert.pem;
ssl_certificate_key /etc/nginx/ssl/key.pem;
root /data/www;
}
总结
记住:
- 挂载网页目录:
-v /data/www:/usr/share/nginx/html - 挂载配置文件:
-v /data/nginx/nginx.conf:/etc/nginx/nginx.conf - 挂载日志:
-v /data/nginx/logs:/var/log/nginx - 改完配置重载:
docker exec nginx nginx -s reload
最常用:
docker run -d --name nginx -p 80:80 \
-v /data/www:/usr/share/nginx/html \
-v /data/nginx/conf.d:/etc/nginx/conf.d \
nginx
遇到问题加QQ23979811 协助处理
Docker数据卷挂载,容器数据持久化
前言
删了Docker容器,数据全没了?那是因为你没挂数据卷。本文讲怎么用数据卷让容器数据持久化。
一、为什么需要数据卷
容器里的数据,容器删了就没了。
docker run -d --name mysql mysql:5.7
# 删了容器,数据就没了
docker rm -f mysql
解决: 把数据存到宿主机,容器删了数据还在。
二、三种数据持久化方式
1. 绑定挂载(bind mount)
把宿主机的目录直接挂到容器里。
docker run -v /宿主机路径:/容器路径 镜像名
例子:
docker run -d \
-v /data/mysql:/var/lib/mysql \
mysql:5.7
特点: 简单直接,数据在你自己的目录里。
2. 命名卷(named volume)
Docker管理的数据卷。
docker volume create mydata
docker run -v mydata:/var/lib/mysql mysql:5.7
特点: Docker帮你管理位置,不用你关心存在哪。
3. 临时挂载(tmpfs)
存在内存里,重启就没。
docker run --tmpfs /tmp 镜像名
特点: 临时用,存敏感数据。
三、常用场景
场景1:MySQL数据持久化
docker run -d \
--name mysql \
-v /data/mysql:/var/lib/mysql \
-e MYSQL_ROOT_PASSWORD=123456 \
mysql:5.7
场景2:Nginx挂载网站文件
docker run -d \
--name nginx \
-v /data/www:/usr/share/nginx/html \
-p 80:80 \
nginx
场景3:挂载配置文件
docker run -d \
-v /data/nginx/nginx.conf:/etc/nginx/nginx.conf \
nginx
场景4:挂载日志
docker run -d \
-v /data/logs/nginx:/var/log/nginx \
nginx
四、Docker Compose里的挂载
services:
mysql:
image: mysql:5.7
volumes:
- /data/mysql:/var/lib/mysql
# 或者用命名卷
- mysql_data:/var/lib/mysql
volumes:
mysql_data:
五、常用命令
查看所有数据卷
docker volume ls
查看数据卷详情
docker volume inspect 数据卷名
删除没用的数据卷
docker volume prune
查看容器挂载
docker inspect -f '{{.Mounts}}' 容器名
六、只读挂载
只想让容器读,不让写:
docker run -v /data/www:/usr/share/nginx/html:ro nginx
后面加个 :ro 就是只读。
七、常见坑
坑1:改了配置文件不生效
挂了配置文件,改了宿主机的文件,重启容器还是旧的。
原因: 容器没真正重启。
解决:
docker restart 容器名
坑2:权限问题
挂载的目录,容器里的用户读不了。
原因: 宿主机目录权限不对。
解决:
chmod -R 777 /data/mysql
坑3:Windows/Mac路径问题
Windows路径写法不一样:
docker run -v D:\data:/var/lib/mysql mysql
Mac/Linux用:
docker run -v /Users/xxx/data:/var/lib/mysql mysql
坑4:挂载文件不存在
宿主机的文件不存在,Docker会自动建一个目录。
比如:
docker run -v /data/nginx.conf:/etc/nginx/nginx.conf nginx
如果 /data/nginx.conf 不存在,Docker会建一个叫 nginx.conf 的目录,容器里就挂错了。
解决: 先创建文件:
touch /data/nginx.conf
坑5:数据卷删了数据就没了
docker volume rm mydata
数据卷删了,里面的数据也没了。
解决: 重要数据定期备份。
八、最佳实践
- 数据库一定要挂载数据卷,不然容器删了数据就没了
- 配置文件挂载到宿主机,改起来方便
- 日志挂载到宿主机,方便查看和切割
- 网站文件挂载到宿主机,更新代码不用重新打镜像
总结
记住:
-v 宿主机路径:容器路径就是挂载- 数据库一定要挂数据卷
- 删容器不删数据,因为数据在宿主机
- 挂载文件不存在会变成目录,要注意
最常用:
docker run -v /data/mysql:/var/lib/mysql mysql
遇到问题加QQ23979811 协助处理